La fuga de la información es una de las mayores amenazas a las que nos enfrentamos. Dentro de un despacho existen bienes intangibles de gran valor. Elementos e información que forman parte de la empresa y que constituyen uno de los aspectos más importantes de la organización. Y en este entorno, más allá de la seguridad física, la seguridad lógica cobra una especial relevancia y por ello requiere una especial atención
Principios de la protección de la información
La protección de la información se articula en torno al respeto de tres principios básicos: confidencialidad, integridad y disponibilidad.
- La confidencialidad implica que la información sea accesible únicamente por el personal autorizado.
- La integridad de la información implica que la información sea correcta y esté libre de modificaciones y errores. Hay que tener presente que la información ha podido ser alterada intencionadamente o ser incorrecta, lo que supone un riesgo si estamos basando nuestras decisiones en ella.
- La disponibilidad de la información se refiere a que la información esté accesible para las personas o sistemas autorizados, cuando sea necesario.
Llamamos fuga de información a la pérdida de la confidencialidad, de forma que personal no autorizado accede a información privilegiada.
Origen y motivos de fuga de información
El origen de las amenazas que provocan las fugas de información puede ser tanto externo como interno.
- Origen interno: las fugas de información ocasionadas por empleados propios de la empresa, ya sea de forma inconsciente o dolosa.
- Origen externo: incluimos amenazas que provienen de fuera de nuestra organización y que tienen por objetivo acceder de manera ilícita a información confidencial. Entre estos supuestos podemos destacar, por ejemplo:
- El hackitivismo: terceros que quieren mostrar su desacuerdo con la actividad que realiza el despacho o los clientes a los que defiende.
- La venganza de clientes descontentos o de antiguos empleados.
- El robo de información confidencial: el acceso no consentido a información privilegiada de clientes o relacionada con expedientes concretos por parte de organizaciones criminales, o ciberdelincuentes que persiguen sustraer datos confidenciales buscando una ventaja competitiva o la obtención de beneficio económico.
- El ataque de terceros que simplemente buscan el daño a la imagen del despacho.
- Otros cuyo objetivo es realizar actividades de competencia desleal.
Tiene información más detallada en el siguiente enlace.